Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
Outils/GitHubGitHub/nu0l/cve-2022-22965
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

Voir le dépôt
43il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22965

Spring Framework/CVE-2022-22965

ID de vulnérabilité : CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

Reproduire la vulnérabilité

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

Détection de la vulnérabilité

POC

Il est recommandé d'utiliser le POC pour détecter la cible. Son avantage est de vérifier si la vulnérabilité existe grâce à DNSLOG, et il ne modifiera pas la configuration des journaux de tomcat

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

image

Exploitation

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

image

Fuzz

POC

Ajoutez les routes courantes à la ligne 13

root@kitploit:~
routs = ['env',]
EXP Fuzz

Ajoutez le chemin commun à la ligne 12

root@kitploit:~
path = ['root',]
  • AVERTISSEMENT:*
  • Cet EXP écrira les requêtes http infructueuses ensemble dans un fichier.
  • Cet EXP modifie la configuration de tomcat.

image

Pour un apprentissage sûr uniquement, ne pas utiliser illégalement

Réservé à un apprentissage sûr, ne pas utiliser illégalement

Télécharger l’outil